Copfilter et Gmail

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Copfilter et Gmail

Messagepar phaby » 27 Jan 2006 18:03

bonjour,

Ipcop1.4.9 + copfilter (p3scan+clamAV+spamassassin)

Je n'arrive pas à configurer un compte gmail sur outlook
c'est un pop securisé (port 995)

Je pense que la regle iptables créée par Copfilter est faire sur le port 110 uniquement
il faudrait que je crée la meme pour le port 995 ??

Quelqu'un pourrait m'eclairer à ce sujet ?

merci
Avatar de l’utilisateur
phaby
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 188
Inscrit le: 04 Nov 2003 01:00
Localisation: Pas tres loin

Messagepar erreipnaej » 27 Jan 2006 23:04

Bonsoir,

En jetant un oeil sur le forum de CoFilter http://copfilter.endlich-mail.de/viewtopic.php?t=440&highlight=pop3s, j'ai trouvé une solution pour toi:
Code: Tout sélectionner
as for POP3 i added your wish ;-)

CHANGELOG
Code:
20050904
- added pop3 ssl support, configure your email client to check for email on port 995 without SSL !
  since you are doing normal pop3 on port 995, p3scan will know that you want a ssl pop3 session and
  will then open poo3-ssl session to your mail server

20050902
- added privoxy rules from neilvandyke
  http://www.neilvandyke.org/privoxy-rules/


it will be in the next beta release, can't say when i will publish it yet,
(maybe a week or so)

it works like this:

from p3scan mailing list:
http://sourceforge.net/mailarchive/message.php?msg_id=12530438

Quote:
So basically, this means:

1) user connects to p3scan over "secure" LAN to p3scan port 995 instead
of 110 (redirected), but uses plain pop3

2) p3scan notices the connection is intended to be pop3s (because the
user connects to p3scan on port 995) - and connects to the destination
pop3s server over insecure internet using secure SSL/995/pop3s

3) any pop3s server certificate has to be accepted by p3scan, as there
is no possibility to let user check it and accept it (or not)

4) p3scan downloads the messages from the pop3s server, decrypts them,
and sends unencrypted to the users mail client


somebody already uses it with gmail here:
http://sourceforge.net/mailarchive/message.php?msg_id=12528245

i tested it myself with my provider and it works

p3scan debug output:
Code:
13:05:33 p3scan[11923]: Mem: 29828 Found POP3S Port=995



i also checked if p3scan REALLY opened a SSL POP3 session and YES:
with tcpdump i could confirm:

Code:
13:05:33.135589 IP MY_MACHINE.jetform > e-mail.PROVIDER.at.pop3s: S 144161095:144161095(0) win 65535 <mss 1460,nop,nop,sackOK>
13:05:33.135740 IP e-mail.PROVIDER.at.pop3s > MY_MACHINE.jetform: S 1131849760:1131849760(0) ack 144161096 win 5840 <mss 1460>
13:05:33.135880 IP MY_MACHINE.jetform > e-mail.PROVIDER.at.pop3s: . ack 1 win 65535
13:05:33.154182 IP 1.1.1.1.41002 > e-mail.PROVIDER.at.pop3s: S 1136381736:1136381736(0) win 5840 <mss 1460>
13:05:33.196014 IP e-mail.PROVIDER.at.pop3s > 1.1.1.1.41002: S 1130559950:1130559950(0) ack 1136381737 win 5840 <mss 710>
13:05:33.196100 IP 1.1.1.1.41002 > e-mail.PROVIDER.at.pop3s: . ack 1 win 5840
13:05:33.197836 IP 1.1.1.1.41002 > e-mail.PROVIDER.at.pop3s: P 1:143(142) ack 1 win 5840
13:05:33.244041 IP e-mail.PROVIDER.at.pop3s > 1.1.1.1.41002: . ack 143 win 5840
13:05:33.244873 IP e-mail.PROVIDER.at.pop3s > 1.1.1.1.41002: . 1:711(710) ack 143 win 5840


markus


J'ai pas testé mais je pense qu'on peut lui faire confiance et que ça marche.
Bonne chance.
@+
Un problème sans solution est un problème mal posé. A Einstein
IpCop 1.4.11 Red/Green/Orange Addon IptStat/Copfilter/OpenVpn
Que la Freebox soit bannie, back to Wanadoo
Avatar de l’utilisateur
erreipnaej
Vice-Amiral
Vice-Amiral
 
Messages: 614
Inscrit le: 14 Déc 2003 01:00
Localisation: Val d'Oise

Messagepar kornfr » 28 Jan 2006 13:48

salut

Pense egalement a active le support POP dans Gmail, car sinon ca sera impossible de recuepre les mel par pop securise ;)
Proliant ML110(PIV 3,2, 1Go, ATA 80Go)
-IPCOP 1.4.8
AdvProxy, UrlFilter,BlockOutTraffic, Calamaris, Enhanced Proxy Log Viewer, Copfilter (monit,P3Scan,SpamAssassin,ClamAV,Renattach,Rules Du Jour), OpenVPN
140 clients Win et 40 clients Mac OS X
Avatar de l’utilisateur
kornfr
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 230
Inscrit le: 02 Déc 2003 01:00
Localisation: Alsace

Messagepar phaby » 29 Jan 2006 12:25

merci je vais potasser ça lundi...
Avatar de l’utilisateur
phaby
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 188
Inscrit le: 04 Nov 2003 01:00
Localisation: Pas tres loin


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron